您的许多在线帐户可能已经被妥协了,但是很少有公司拥有这一事实,使您和您的数据处于危险之中,但是现在一个机器人可以告诉您哪些公司被黑客入侵,即使他们不希望您知道。 2017...
您的许多在线帐户可能已经被妥协了,但是很少有公司拥有这一事实 ,使您和您的数据处于危险之中,但是现在一个机器人可以告诉您哪些公司被黑客入侵,即使他们不希望您知道。
2017 was always going to be a year that cyber attacks made the front pages, and a year where the attacks would be bigger and bolder than the years gone by, because that’s going to be the trend, arguably, forever from here on in. And the same can be said for 2018, especially as we start seeing the emergence of new Artificial Intelligence “autonomous ” Robo-Hackers, and new AI fuelled cyber attacks.今年 ,袭击发生几个月后的几个月在对话中筹集了影响1.46亿美国消费者的Equifax黑客,而在其他地方,Uber勉强承认 ,它已经支付了100,000美元的费用,以掩盖影响超过3400万客户的数据泄露,并且他们远非独自一人 。
还记得雅虎的壮观世界纪录打破违规行为,这影响了十亿用户 ,这花费了几年的时间才宣布和承认?这就是问题。您可以信任您的信用卡详细信息,社会保险号,其他数据 ,登录和密码详细信息的公司,并且如果违反,由于缺乏适当的监管监督 ,许多公司永远不会报告它们,更重要的是,更重要的是 ,可能不可理解它们,从不告诉您,在违约罪犯的情况下 ,您可以将其限制在您的详细信息中,可以将其置于您的详细信息中,将其置于您的身份中,将您的身份放在您的身份中 ,并将您的身份置于您的身份中。谢谢大家,提醒我让您脱离圣诞贺卡列表 。
真正的受害者?你。面对现实吧,公司永远不会想``违反网络防御措施违反了他们的信息 ,而且他们的信息被盗了,所以您在这里处于宽松的状态吗?好吧,事实证明 ,不,您要感谢加利福尼亚大学圣地亚哥分校的研究人员要感谢,因为他们已经找到了一种方法来弄清楚公司的数据是否已被黑客入侵 ,即使该公司不承认它,即使它不知道它不知道它已经被黑客入侵。我喜欢白色骑士的故事 。
为了吸引许多人认为这是一个较小的奇迹,研究人员创建了一个名为“ Tripwire”的机器人 ,该机器人在数千个网站上自动注册帐户,并且每个帐户中的每个帐户共享了一个带有独特相关的电子邮件地址的密码。
然后,与“主要电子邮件提供商”合作,研究人员是否会在任何电子邮件帐户上成功登录 ,并且由于仅为研究创建了帐户,因此假定任何登录帐户是由于与该帐户相关的网站上的安全漏洞的结果。
“尽管Tripwire无法捕获所有数据泄露,但本质上没有误报 ,它发现的一切绝对与数据泄露相对应, ” UCSD的Jacobs工程学院的博士学位乔·德布拉西奥(Joe DeBlasio),研究论文的作者 ,Tripwire触发者意味着攻击者可以访问攻击者没有共享公共公共公共公共的数据。”
作为研究的一部分,研究人员从2015年1月到今年2月监视了2300多个站点,发现其中19个站点(或百分之一)已被妥协 。该研究指出 ,该系统发现“纯文本和哈希密码漏洞”,如果您的密码被哈希,则该密码是不可能的。可以说 ,这项研究最令人讨厌的发现是,当时它出版了,除了一个受损的网站之一之外,所有这些都未能通知其用户遭受违规行为 ,只有一个网站告诉研究人员,他们将强制密码重置。
“ UCSD研究人员的一种非常聪明和新颖的方法表明,这种攻击可能比以前所知的更广泛 ,甚至更糟糕的是,被违反的企业甚至可能都不知道这些侵犯 。 ”
尽管研究人员不愿透露网站的名称,但除了BitCointalk.org(公开披露其在2015年的违规行为)外 ,它们确实在研究中包含了一些有关其性质的信息。
他们指出:“最受欢迎的网站是一家众所周知的美国启动,截至他们被妥协的季度,有超过4500万活跃的客户。” ,根据这项研究,有几个人对社交媒体的违规行为抓住了 。研究人员指出,他们只能找到一份涵盖违规行为的出版物 ,该出版物否认了这一违规行为。
其他站点包括“在线游戏社区中已知的大型游戏服务公司”,“印度的前500个网站”,据报道,该公司的应用程序下载数百万 ,每月有超过6000万个网站访问,在德国的色情网站,以及“一家拥有大量旅行推荐网站的公司 ” ,据报道,该网站每月有4000万个每月的视图。
研究人员还联系了他们发现的所有网站,但不包括已经宣传的网站 。
研究人员说:“我们披露了我们的身份 ,方法论和发现,并与每个地点互动。”研究人员说,但是只有六个地点回应了 ,其中一位确认他们已经知道了他们已经知道的违反行为,并且有些人“承认安全不是他们的最高优先事项。”
Baukes继续说:“密码重复使用攻击是严重的网络犯罪的主要被忽视的向量,并且可能与更加自负的攻击方法一样有害 ” ,指向2012年Dropbox Hack,其中超过6000万用户帐户的详细信息在黑暗的网络上泄漏了 。黑客能够从LinkedIn漏洞中重复使用员工的密码,以从Dropbox网络中获取信息。
Baukes表示,UCSD研究人员的系统“是安全界工具带的可喜补充 ,如果被独立组织采用,可以大大提高以这种方式检测到的数据泄露的准确性和有效性。”
Today companies do their best to chase us for our business while hoovering up as much data as they can about us, but as we’ve seen all too often many have little to no regard for our welfare and the downstream consequences that can happen to us when our information is stolen, so it’s about time that we had an independent tool that could fight our corner and call out those organisations that are all too happy to play Russian Roulette with our lives and livelihoods, and that’s why I for one会喜欢UCSD的研究人员发布“名称和羞耻”列表。
为小家伙得分一个 。
来源:
https://yayait.com/wiki/202506-10074.html 来源:
https://xianggongguan.cn/xgzx/202506-4579.html 来源:
https://www.siyonli.com/zlan/202506-3529.html 来源:
https://yayait.com/zlan/202506-9865.html 来源:
https://0514ps.com/zixun/202506-1877.html 来源:
https://xianggongguan.cn/zixun/202506-4512.html 来源:
https://xianggongguan.cn/zixun/202506-4467.html 来源:
https://yayait.com/zlan/202506-9916.html 来源:
https://www.siyonli.com/jyfx/202506-3758.html 来源:
https://www.siyonli.com/zlan/202506-3712.html
本文来自作者[安易]投稿,不代表策华号立场,如若转载,请注明出处:https://cehuayingxiao.cn/zlan/202506-39437.html
评论列表(4条)
我是策华号的签约作者“安易”!
希望本篇文章《您的许多在线帐户可能已经被妥协了,但是很少有公司能够拥有这一事实,使您和您的数据处于危险之中,但是现在一个机器人可以告诉您哪些公司已被黑客入侵》能对你有所帮助!
本站[策华号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育
本文概览:您的许多在线帐户可能已经被妥协了,但是很少有公司拥有这一事实,使您和您的数据处于危险之中,但是现在一个机器人可以告诉您哪些公司被黑客入侵,即使他们不希望您知道。 2017...